Panda Software сообщает о массовой рассылке новой версии троянца Mitglieder // 23 Декабря 2012

Panda Software сообщает о массовой рассылке новой версии троянца Mitglieder

Mitglieder.CG отключает решения безопасности, установленные на компьютере, после чего скачивает другое вредоносное ПО из Интернета

Компания Panda Software обнаружила массовую рассылку спама, который содержит новую опасную версию CG троянца Mitglieder (также известного как Bagle.bn среди прочих производителей антивирусов). Данные, собранные международной сетью Panda Software, показывают, что новый вредоносный код начинает быстро распространяться в нескольких странах.

Электронные сообщения, в которых был обнаружен новый троянец, обладают пустой темой и телом сообщения, и содержат вложенный файл под названием work.zip. Однако пользователям следует быть осторожными, так как данный троянец рассылается вручную или через компьютеры-зомби, и поэтому характеристики электронного сообщения с Mitglieder.CG могут быть абсолютно иными.

Если пользователь запускает файл с Mitglieder.CG, открывается приложение Блокнот, отображающее слово ‘Sorry’. Одновременно создается файл под названием winshost.exe в системной директории Windows на зараженном компьютере. При перезапуске компьютера этот файл будет запущен и будет создан другой файл под названием wiwhost.exe. Этот файл изменит hosts-файл так, чтобы пользователь не смог получить доступ к определенным сайтам; в основном сайтам, относящимся к антивирусам и программам ИТ-безопасности.

В дополнение троянец удаляет файлы и записи реестра и останавливает процессы, относящиеся к приложениям безопасности, которые могут быть установлены на компьютере.

По словам Луиса Корронса, “целью Mitglieder.CG является скачивание вредоносного ПО на компьютер. Он выполняет это, подключаясь к большому количеству Интернет-адресов и пытаясь скачать файлы, которые вероятнее всего содержат прочее вредоносное ПО, такое как backoor-приложения, программы-шпионы, рекламное ПО, боты и т.д. Это позволяет авторам таких вредоносных кодов создавать сети зараженных компьютеров, чтобы проводить атаки на другие компьютеры или собирать сотни тысяч электронных адресов для последующей рассылки спама”.

Ввиду широкой циркуляции троянца, Panda Software рекомендует пользователям принять меры предосторожности и обновить свое антивирусное ПО. Panda Software выпустила соответствующие обновления, доступные нашим клиентам для обнаружения и лечения этого вредоносного кода.

Более полная информация о Mitglieder.CG - в Вирусной Энциклопедии Panda Software по адресу http://www.pandasoftware.com/virus_info/encyclopedia/.

Источник: По материалам пресс-релиза

Читайте еще:

Вредоносный спам приходит от имени Сбербанка

Вредоносный спам приходит от имени Сбербанка

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о массовом распространении вредоносного спама: пользователю приходят сообщения, якобы отправленные Сбербанком. Письма содержат ссылку на архив, в котором скрывается троянец-кодировщик: при попытке открыть такое вложение файлы на компьютере жертвы...

18 Дек 2012

Операторы кредитных карт за кибербезопасность

Операторы кредитных карт за кибербезопасность

Крупные интернет-магазины будут обязаны следовать более сторогим правилам работы с кредитными картами. Новые правила, разработанные компаниями-операторами, начинают действовать с 30 июня. Инструкции, о которых идет речь, опубликованы на сайте http://www.merchante-solutions.net/infosecurity/mandates.htm и являются результатам совместных консультаций таких крупных операторов как MasterCard, Visa,...

23 Ноя 2012

Открылся проект 404.ru

Открылся проект 404.ru

Группой независимых разработчиков создан портал www.404.ru, упрощающий процесс поиска в интернете. «Портал» представляет собой страничку, на которой собраны все популярные русскоязычные поисковые механизмы и основные международные. Здесь предусмотрен поиск по рубрикам: форумам, магазинам, словарям и т.д. Также собраны облегченные версии...

19 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...